Reglementări
• Ordinul secretarului general ai Guvernului nr.
400/2015 pentru aprobarea Codului controlului
intern managerial al entităţilor publice, modificat
de Ordinul secretarului general al Guvernului nr.
200/2016.
• Ordinul secretarului general ai Guvernului nr.
201/2016 pentru aprobarea normelor
metodologice privind coordonarea, îndrumarea
metodologică şi supravegherea stadiului
implementării şi dezvoltării sistemului de control
intern managerial la entităţile publice
Control intern - Definitii
INTOSAI
• Controlul intern este un instrument managerial utilizat
pentru a furniza o asigurare rezonabila ca obiectivele
managementului sunt indeplinite.
Obiective generale
1. Obiective cu privire la eficacitatea și eficiența funcționării:
- Scopurile entitatii
- Utilizare resurselor
- Protejarea resurselor
- Identificare și gestionarea pasivelor
2. Obiective cu privire la fiabilitatea informațiilor externe și interne:
- O contabilitate adecvată
- Calitatea informațiilor difuzate către terți
- Protejarea documentelor împotriva fraudelor
3. Obiective cu privire la conformitatea cu legile, regulamentele și
politicile interne:
- Asigurarea desfășurării activităților in conformitate cu
obligațiile impuse de legi , regulamente și politici interne
Cerinte
1. Adaptare la dimensiunea, complexitatea și mediul specific
entității
2. Să vizeze toate nivelurile de conducere și toate
activitățile/operațiunile
3. Să fie construit cu același instrumentar în toate entitățile
publice
4. Să ofere asigurări rezonabile că obiectivele entiății vr fi atinse
5. Costurile aplicării sistemului de control intern să fie inferioare
beneficiilor rezultate din acesta
6. Să fie guvernat de regulile minimale de management cuprinse
în standardele de control intern/managerial
CONTROLUL INTERN
ESTE INTEGRAT ÎN
SISTEMUL DE
INTRA ÎN GRIJA OFERĂ O ASIGURARE
MANAGEMENT AL
PERSONALULUI REZONABILĂ A
FIECĂREI COMPONENTE
DE LA TOATE ATINGERII
STRUCTURALE A
NIVELURILOR OBIECTIVELOR
ENTITĂŢII PUBLICE
Este un proces prin care responsabilii
influenţează membrii unei organizaţii pentru
punerea în practică a strategiilor într-o manieră
eficace şi eficientă.
Rezultate
aşteptate
Acțiuni
preventive
Baza de Abateri Comparare
date
Acţiuni corective
12 -
1 - Etica şi
5 - Obiective 9 - Proceduri Informarea şi
integritatea 15 -
comunicarea
Evaluarea
2 - Atribuţii, 13 - sistemului
10 -
funcţii, 6 - Planificarea Gestionarea de control
Supravegherea
sarcini documentelor intern/
managerial
3- 7- 11 -
Competenţa, Monitorizarea Continuitatea 14 -
performanţa performanţelor activităţii Raportarea
contabilă şi
8- financiară 16 - Auditul
4 - Structura intern
Managementul
organizatorică
riscului
• La nivelul unui compartiment pot fi considerate neaplicabile numai
standardele: 14 "Raportarea contabilă şi financiară" şi 16 "Auditul
intern", cu respectarea condiţiei ca, la nivelul entităţii, toate
standardele să fie aplicabile.
3 - Competenţa, performanţa
Conducătorul entităţii publice asigură ocuparea posturilor de către persoane competente, cărora
le încredinţează sarcini potrivit competenţelor, şi asigură condiţii pentru îmbunătăţirea pregătirii
profesionale a angajaţilor.
Performanţele profesionale individuale ale angajaţilor sunt evaluate anual în scopul confirmării
cunoştinţelor profesionale, aptitudinilor şi abilităţilor necesare îndeplinirii sarcinilor şi
responsabilităţilor încredinţate
4 - Structura organizatorică
Conducătorul entităţii publice defineşte structura organizatorică, competenţele,
responsabilităţile, sarcinile, liniile de raportare pentru fiecare componentă structurală şi
comunică salariaţilor documentele de formalizare a structurii organizatorice.
Conducătorul entităţii publice stabileşte, în scris, limitele competenţelor şi responsabilităţilor pe
care le deleagă.
1 – Etica și integritatea
Cerințe
1. Conducerea entităţii publice sprijină şi promovează, prin deciziile sale şi prin
puterea exemplului personal, valorile etice, integritatea personală şi profesională a
salariaţilor.
2. Conducerea entităţii publice adoptă un cod etic/cod de conduită, dezvoltă şi
implementează politici şi proceduri privind integritatea, valorile etice, evitarea
conflictelor de interese, prevenirea şi raportarea fraudelor, actelor de corupţie şi
semnalarea neregularităţilor.
3. Conducerea entităţii publice înlesneşte comunicarea deschisă de către salariaţi a
preocupărilor acestora în materie de etică şi integritate, prin crearea unui mediu
adecvat.
4. Acţiunea de semnalare de către salariaţi a neregularităţilor trebuie să aibă un
caracter transparent pentru eliminarea suspiciunii de delaţiune şi trebuie privită ca
exercitarea unei îndatoriri profesionale.
5. Salariaţii care semnalează neregularităţi de care, direct sau indirect, au cunoştinţă
sunt protejaţi împotriva oricăror discriminări, iar managerii au obligaţia de a
întreprinde cercetările adecvate, în scopul elucidării celor semnalate, şi de a lua, dacă
este cazul, măsurile ce se impun.
6. Conducerea şi salariaţii entităţii publice au o abordare pozitivă faţă de controlul
intern/managerial, a cărui funcţionare o sprijină în mod permanent
1 – Etica și integritatea
Criterii generale de evaluare a stadiului implementării standardului
5 - Obiective
6 - Planificarea
7 - Monitorizarea performanţelor
8 - Managementul riscului
5 – Obiective
Cerințe
1.Conducerea entităţii publice stabileşte obiectivele generale astfel încât acestea să fie
concordante cu misiunea entităţii publice şi să se refere la realizarea unor servicii publice de
bună calitate, în condiţii de eficienţă, eficacitate şi economicitate.
2.Conducerea entităţii publice transpune obiectivele generale în obiective specifice şi în
rezultate aşteptate pentru fiecare activitate şi le comunică salariaţilor.
3.Obiectivele specifice trebuie astfel definite încât să răspundă pachetului de cerinţe
"S.M.A.R.T."*).
*) S - Precise (în limba engleză: Specific); M - Măsurabile şi verificabile (în limba engleză:
Measurable and verifiable); A - Necesare (în limba engleză: Appropriate); R - Realiste (în limba
engleză: Realistic); T - Cu termen de realizare (în limba engleză: Time-dependent).
4.Stabilirea obiectivelor este în competenţa conducerii entităţii publice, iar responsabilitatea
realizării acestora este atât a conducerii, cât şi a salariaţilor.
5.Stabilirea obiectivelor are la bază formularea de ipoteze/premise acceptate conştient prin
consens.
6.Conducerea entităţii publice actualizează/reevaluează obiectivele ori de câte ori constată
modificarea ipotezelor/premiselor care au stat la baza fixării obiectivelor, ca urmare a
transformării mediului intern şi/sau extern.
5 - Obiective
Criterii generale de evaluare a stadiului implementării standardului
9-Proceduri
• Conducerea entităţii publice asigură elaborarea procedurilor scrise
pentru activităţile derulate în entitate şi le aduce la cunoştinţa
personalului implicat
10-Supravegherea
• Conducerea entităţii publice iniţiază, aplică şi dezvoltă controale adecvate
de supraveghere a activităţilor, operaţiunilor şi tranzacţiilor, în scopul
realizării eficace a acestora
11-Continuitatea activităţii
• Conducerea entităţii publice identifică principalele ameninţări cu privire
la continuitatea derulării proceselor şi activităţilor şi asigură măsurile
corespunzătoare pentru ca activitatea acesteia să poată continua în orice
moment, în toate împrejurările şi în toate planurile, indiferent care ar fi
natura unei perturbări majore
9 – Planificarea
Cerințe
1.Conducerea entităţii publice se asigură că pentru toate procesele majore, activităţile, acţiunile şi/sau evenimentele
semnificative există o documentaţie adecvată şi că operaţiunile sunt consemnate în documente.
2.Pentru ca procedurile să devină instrumente eficace de control intern, acestea trebuie:
- să se refere la toate procesele şi activităţile importante;
- să asigure o separare corectă a funcţiilor de iniţiere, verificare, avizare şi aprobare a operaţiunilor;
- să fie precizate în documente scrise;
- să fie simple, complete, precise şi adaptate activităţii procedura te;
- să fie actualizate în permanenţă;
- să fie aduse la cunoştinţa personalului implicat.
3.Conducerea entităţii publice se asigură că, pentru toate situaţiile în care datorită unor circumstanţe deosebite apar abateri
faţă de politicile sau procedurile stabilite, se întocmesc documente adecvate, aprobate la un nivel corespunzător, înainte de
efectuarea operaţiunilor.
Circumstanţele şi modul de gestionare a situaţiilor de abatere de la politicile şi procedurile existente se analizează periodic,
în vederea desprinderii unor concluzii de bună practică pentru viitor, ce urmează a fi formalizate.
4.Procedurile concepute şi aplicate de personalul entităţii publice trebuie să asigure o separare a funcţiilor de iniţiere şi
verificare, astfel încât atribuţiile şi responsabilităţile de aprobare, efectuare şi control al operaţiunilor să fie încredinţate
unor persoane diferite. În acest mod se reduc considerabil riscul de eroare, fraudă, încălcare a legislaţiei, precum şi riscul de
nedetectare a acestor probleme.
5.Conducătorii entităţilor publice în care, datorită numărului mic de salariaţi, se limitează posibilitatea de aplicare a separării
atribuţiilor şi responsabilităţilor trebuie să fie conştienţi de riscul cumulării atribuţiilor şi responsabilităţilor şi să compenseze
această limitare prin alte măsuri de control.
6.În entitatea publică, accesul la resursele materiale, financiare şi informaţionale, precum şi protejarea şi folosirea corectă a
acestora se reglementează prin acte administrative, care se aduc la cunoştinţa salariaţilor. Restrângerea accesului la resurse
reduce riscul utilizării inadecvate a acestora.
9 - Proceduri
Criterii generale de evaluare a stadiului implementării standardului
12 - Informarea şi
comunicarea
13 - Gestionarea
documentelor
14 - Raportarea
contabilă şi financiară
12 – Informarea şi comunicarea
Cerințe
16 - Auditul intern
15-Evaluarea sistemului de control intern/managerial
Cerințe
1. Conducătorul entităţii publice asigură verificarea şi evaluarea în mod continuu a funcţionării
sistemului de control intern/managerial şi a componentelor sale, pentru a identifica la timp
slăbiciunile/deficienţele controlului intern şi pentru a lua măsuri de corectare/eliminare în timp
util a acestora.
2. Conducerea entităţii publice efectuează, cel puţin o dată pe an, pe baza unui program/plan de
evaluare şi a unei documentaţii adecvate, o verificare şi autoevaluare a propriului sistem de
control intern/managerial, pentru a stabili gradul de conformitate a acestuia cu standardele de
control intern/managerial.
3. Conducătorul entităţii publice ia măsuri adecvate şi prompte pentru remedierea
deficienţelor/slăbiciunilor identificate în procesul de autoevaluare a sistemului de control
intern/managerial.
4. Conducătorul entităţii publice elaborează anual un raport asupra sistemului de control
intern/managerial, ca bază pentru un plan de acţiune care să conţină zonele vulnerabile
identificate, instrumentele de control necesar a fi implementate, măsuri şi direcţii de acţiune
pentru creşterea capacităţii controlului intern/managerial în realizarea obiectivelor entităţii.
15 - Evaluarea sistemului de control
intern/managerial
Criterii generale de evaluare a stadiului implementării standardului
Legendă Flux
documente/raportări
Premise în constituirea şi implementarea sistemului de
control managerial
Conducător
entitate
publică
Gestionat amenințarea
RISC
(risc negativ)
Reacție
Fructificat oportunitatea
(risc pozitiv)
Securitatea aparaturii
Suprasolicitare fizică Securitatea contra incediilor
Riscuri Riscurile
profesionale pacienților
Angajații și pacienții împart, în mare măsură, aceleași spații și aceleași riscuri !
Managementul riscului
Procesul de management al riscului :
1.Identificarea vulnerabilităților
2.Identificarea amenințărilor
3.Stabilirea măsurilor de limitare a riscurilor
Probabilitate
!
X
X
X
Identificarea Impact
riscurilor Identificarea și cuantificarea Analiza accidentelor,
riscurilor erorilor
(Probabilitate/Impact/Expunere)
Supravegherea
performanțelor:
(asigurarea că riscurile
Planificarea prevenirii Planul de calitate
identificate sunt bine
gestionate)
materializării riscurilor Registrul riscurilor
• Evaluarea practicii
• Audit
• Anchete …
Managementul riscurilor
Actori & Roluri
Responsabilii Rol strategic
cu gestiunea
riscurilor * Organizarea sistemului de management al riscurilor
* Ierahizarea riscurilor și prioritizarea măsurilor de diminuare a impactului lor
* Elaborarea planurilor de măsuri
Vulnerabilități – ?
2. Evaluarea riscului
Există
Aprecierea
Există proceduri proceduri, sunt Nu există
controlului P1 – 50%
şi se aplică cunoscute, dar proceduri
intern – F1
nu se aplică
Intervale
1 – 1,7 risc scazut
1,8 – 2,2 risc mediu
2,3 – 3 risc ridicat
Toleranţa la risc
Toleranţa la risc reprezintă “cantitatea” de risc pe care o
organizaţie este pregătită să o tolereze sau la care
este dispusă să se expună la un moment dat.
Odată stabilite
zonele de risc,
obiectivele care sunt afectate de posibila
materializare a riscurilor,
circumstanţele care favorizează apariţia riscurilor,
responsabilităţile managerilor în gestionarea riscurilor,
strategiile ce trebuiesc adoptate,
măsurile de control intern (activităţile ce trebuie
întreprinse pentru diminuarea expunerii la riscuri)
Strategia
adoptata Risc residual la data ultimei revizuiri
Data
pentru risc Instrumentele Termenul de Eventuale
ultimei
(actiuni de control punere in riscuri Observatii
revizuiri
pentru intern opera secundare
tratarea Probabilitate Impact Expunere
riscurilor)
9 10 11 12 13 14 15 16 17
Strategii alternative pentru raspunsul la
risc
1. Acceptarea. In aceasta abordare, managerul
analizeaza impactul pe care riscul l-ar crea si decide
ca nu trebuie facut nimic pentru a reduce riscul.
Aceasta abordare ar trebui adoptata pentru riscuri cu
impact scazut sau pentru cele care au probabilitate
scazuta de aparitie.